Se pensi di avere una password complessa, è tempo di ripensarci.
Una nuova ricerca della Home Security Heroes mostra quanto velocemente e facilmente l’intelligenza artificiale (AI) può decifrare la tua password.
I ricercatori hanno utilizzato PassGAN, un generatore di password basato su GAN (generative adversarial network). PassGAN differisce da altri generatori di password in quanto non si basa sull’analisi manuale delle password.
Advertising
Al contrario, la modalità PassGAN, come suggerisce il nome, utilizza una GAN per studiare le vere perdite di password e generare password realistiche. GAN è un modello di machine learning (ML) che abbina due reti neurali (generatore e discriminatore) l’una contro concorrono a migliorare l’accuratezza dei risultati.
In breve, il generatore crea dati falsi per ingannare il discriminatore. Nel frattempo, il compito del discriminatore è distinguere i dati reali dai dati falsi generati dal generatore.
Diventa un gioco del gatto e del topo, con entrambe le reti che ne beneficiano assieme. Il generatore viene costantemente migliorato per creare dati falsi migliori e il discriminatore è più bravo a distinguere i dati reali dai dati falsi.
PassGAN ha un set di 15.680.000 password comuni prelevate dal dataset di RockYou per addestrare il modello. RockYou è un servizio violato nel 2009, da dove sono stati rubati oltre 32 milioni di utenti perché la società memorizzava i dati in un database non crittografato. Il set di dati RockYou alla fine è diventato un’opzione popolare per l’addestramento dei modelli di cracking delle password.
Lo studio ha mostrato che PassGAN è stato in grado di decifrare il 51% delle password popolari in meno di un minuto, il 65% in meno di un’ora, il 71% in meno di un giorno e l’81% in meno di un mese.
Inoltre, il gruppo di ricerca ha presentato i risultati delle proprie scoperte in una tabella. Come puoi vedere nell’immagine sotto, quasi tutte le password di sei caratteri o meno sono state craccate all’istante.
Secondo l’organizzazione, le password più lunghe di 18 caratteri sono considerate sicure da strumenti come PassGAN. Secondo la tabella, lo strumento impiegherà almeno dieci mesi per calcolare una password di 18 caratteri che utilizza solo numeri.
Gli analisti consigliano di utilizzare almeno 15 caratteri nella password, che dovrebbero includere almeno due lettere (maiuscole e minuscole), numeri e simboli.
Inoltre, dovresti evitare schemi ovvi, anche se corrispondono a tutte le lunghezze e i tipi di caratteri richiesti, e cambiare la tua password ogni 3-6 mesi.
Nella pagina dei risultati della ricerca, c’è uno strumento che può essere utilizzato per valutare la forza di una password contro possibili attacchi di IA. L’azienda dichiara che i dati inseriti in questo campo non vengono archiviati o trasmessi.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"
Aree di competenza:Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione
Ritorna lunedì 18 e martedì 19 maggio la Red Hot Cyber Conference 2026, l’evento gratuito creato dalla community di Red Hot Cyber, che si terrà a Roma in Via Bari 18, presso il Teatro Italia. L’iniziativa è pensata per promuovere la cultura della sicurezza informatica, dell’innovazione digitale e della consapevolezza del rischio cyber. Rappresenta un punto di incontro tra professionisti, studenti, aziende e appassionati del settore, offrendo contenuti tecnici, workshop e momenti di confronto ad alto valore formativo.
L’edizione 2026 si svolgerà a Roma nelle giornate del 18 e 19 maggio presso il Teatro Italia e includerà attività formative, sessioni pratiche e la tradizionale Capture The Flag. L’evento è completamente gratuito, ma la partecipazione è subordinata a registrazione obbligatoria tramite i canali ufficiali, al fine di garantire una corretta organizzazione e gestione degli accessi.
Le iscrizioni saranno disponibili a partire dal 16 marzo 2026 attraverso la piattaforma Eventbrite, dove sarà possibile registrarsi ai diversi percorsi dell’evento: workshop, conferenza principale e competizione CTF. I link ufficiali di registrazione saranno pubblicati sui canali di Red Hot Cyber e costituiranno l’unico punto valido per la prenotazione dei posti all’evento.